主要观点:本文提出一种结合交换格式的工具无关且异构的静态代码分析工具链方法,可增强分析结果的可追溯性和可比性,将测试执行、构建自动化等功能与静态代码分析相结合并扩展至源代码级别,引入“ASSUME 静态代码分析工具交换格式”,展示该方法如何提升静态代码分析在开发过程中的可用性和效率,还提出静态代码分析工具的 OSLC 规范和通信框架。
关键信息:发表于 IEEE 43 届年度计算机软件与应用会议(COMPSAC),主题为软件工程(cs.SE),可引用[arXiv:2403.05986]或[arXiv:2403.05986v1],通过 DataCite 有 arXiv 发布的 DOI,相关 DOI 为[https://doi.org/10.1109/COMPS...],提交历史显示由 Ferhat Erata 于 2024 年 3 月 9 日周六 18:59:50 UTC 提交,文件大小 984 KB。
重要细节:介绍了该方法对不同静态代码分析结果可比性的促进作用,以及能在需求、设计、实现和静态代码分析结果间实现完整可追溯性等细节。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。